접근권한 노출
데이터베이스를 사용할 때 고려해야 할 주요 문제 중 하나는 접근 권한(예: 사용자 이름 및 비밀번호)의 노출입니다. 프로그래밍의 편의를 위해 일반적으로 다음과 같은 db.inc 파일을 사용하여 저장합니다.
CODE:
<?php $db_user = 'myuser'; $db_pass = 'mypass'; $db_host = '127.0.0.1'; $db = mysql_connect($db_host, $db_user, $db_pass); ?>
사용자 이름과 비밀번호는 민감한 데이터이므로 특별한 주의가 필요합니다. 소스코드로 작성된다는 점은 리스크를 수반하지만 피할 수 없는 문제이다. 이렇게 하지 않으면 데이터베이스가 사용자 이름과 비밀번호로 보호되지 않습니다.
http.conf(Apache의 구성 파일)의 기본 버전을 읽으면 기본 파일 형식이 text/plain(일반 텍스트)임을 알 수 있습니다. 이런 식으로 db.inc와 같은 파일이 웹사이트의 루트 디렉터리에 저장되면 위험이 발생할 수 있습니다. 웹 사이트의 루트 디렉터리에 있는 모든 리소스에는 해당 URL이 있습니다. Apache는 접미사가 .inc인 파일에 대한 처리 방법 유형을 정의하지 않으므로 이러한 유형의 파일에 액세스하면 일반 텍스트 형식으로 반환됩니다( 기본 유형), 액세스 권한이 클라이언트의 브라우저에 노출됩니다.
이 위험을 더 자세히 설명하려면 웹 사이트의 루트 디렉터리로 /www가 있는 서버를 생각해 보세요. db.inc가 /www/inc에 저장되어 있으면 자체 URL인 http://www.php.cn/이 있습니다(예를 들어 가정). .org는 호스트 도메인 이름입니다). 이 URL에 접속하면 db.inc의 소스 파일이 텍스트 모드로 표시되는 것을 볼 수 있습니다. /www의 어느 하위 디렉터리에 파일을 저장하더라도 접근권한이 노출될 위험을 피할 수 없습니다.
이 문제에 대한 가장 좋은 해결책은 웹 사이트 루트 외부의 포함 디렉터리에 저장하는 것입니다. 이를 포함하기 위해 파일 시스템의 특정 위치에 넣을 필요는 없으며 웹 서버가 해당 항목에 대한 읽기 액세스 권한을 가지고 있는지 확인하기만 하면 됩니다. 따라서 해당 파일을 웹 사이트 루트 디렉터리에 배치하는 데에는 불필요한 위험이 없으며, 포함된 파일이 웹 사이트 루트 디렉터리에 있는 한 위험을 줄이려는 모든 노력은 헛된 것입니다. 실제로 URL을 통해 액세스해야 하는 리소스만 웹 사이트의 루트 디렉터리에 배치하면 됩니다. 결국 이것은 공개 디렉토리입니다.
이전 항목은 SQLite 데이터베이스에도 유용합니다. 데이터베이스를 현재 디렉터리에 저장하면 경로를 지정하지 않고 파일명만 불러오면 되기 때문에 매우 편리하다. 그러나 웹사이트의 루트 디렉터리에 데이터베이스를 저장하는 것은 불필요한 위험을 의미합니다. 직접 액세스를 방지하기 위한 보안 조치를 사용하지 않으면 데이터베이스가 위험해집니다.
외부 요인으로 인해 모든 포함 파일을 웹사이트 루트 디렉터리 외부에 배치할 수 없는 경우 .inc 리소스에 대한 요청을 거부하도록 Apache를 구성할 수 있습니다.
코드:
아아앙
번역 참고 사항: 단지 예를 들기 위해 이 글을 쓴다면, 결국 모든 사람들이 몇 가지 방법을 배웠지만 이 예는 약간 무뚝뚝합니다. 실제로 파일 이름을 db.inc.php로 바꾸십시오. 그것은 집에 구멍이 났을 때 수리하는 것이 아니라, 무너진 집을 덮기 위해 밖에 더 큰 집을 짓는 것과 같습니다.
8장에서는 데이터베이스 접근이 노출되는 것을 방지하는 또 다른 방법도 볼 수 있는데, 이는 공유 서버 환경(파일이 웹사이트 루트 외부에 위치하더라도 여전히 노출 위험이 있는 환경)에서 매우 효과적입니다.
위 내용은 PHP 보안접근권한 노출 내용이며, 보다 자세한 내용은 PHP 중국어 홈페이지(www. php.cn)!

PHP는 현대적인 프로그래밍, 특히 웹 개발 분야에서 강력하고 널리 사용되는 도구로 남아 있습니다. 1) PHP는 사용하기 쉽고 데이터베이스와 완벽하게 통합되며 많은 개발자에게 가장 먼저 선택됩니다. 2) 동적 컨텐츠 생성 및 객체 지향 프로그래밍을 지원하여 웹 사이트를 신속하게 작성하고 유지 관리하는 데 적합합니다. 3) 데이터베이스 쿼리를 캐싱하고 최적화함으로써 PHP의 성능을 향상시킬 수 있으며, 광범위한 커뮤니티와 풍부한 생태계는 오늘날의 기술 스택에 여전히 중요합니다.

PHP에서는 약한 참조가 약한 회의 클래스를 통해 구현되며 쓰레기 수집가가 물체를 되 찾는 것을 방해하지 않습니다. 약한 참조는 캐싱 시스템 및 이벤트 리스너와 같은 시나리오에 적합합니다. 물체의 생존을 보장 할 수 없으며 쓰레기 수집이 지연 될 수 있음에 주목해야합니다.

\ _ \ _ 호출 메소드를 사용하면 객체를 함수처럼 호출 할 수 있습니다. 1. 객체를 호출 할 수 있도록 메소드를 호출하는 \ _ \ _ 정의하십시오. 2. $ obj (...) 구문을 사용할 때 PHP는 \ _ \ _ invoke 메소드를 실행합니다. 3. 로깅 및 계산기, 코드 유연성 및 가독성 향상과 같은 시나리오에 적합합니다.

섬유는 PHP8.1에 도입되어 동시 처리 기능을 향상시켰다. 1) 섬유는 코 루틴과 유사한 가벼운 동시성 모델입니다. 2) 개발자는 작업의 실행 흐름을 수동으로 제어 할 수 있으며 I/O 집약적 작업을 처리하는 데 적합합니다. 3) 섬유를 사용하면보다 효율적이고 반응이 좋은 코드를 작성할 수 있습니다.

PHP 커뮤니티는 개발자 성장을 돕기 위해 풍부한 자원과 지원을 제공합니다. 1) 자료에는 공식 문서, 튜토리얼, 블로그 및 Laravel 및 Symfony와 같은 오픈 소스 프로젝트가 포함됩니다. 2) 지원은 StackoverFlow, Reddit 및 Slack 채널을 통해 얻을 수 있습니다. 3) RFC에 따라 개발 동향을 배울 수 있습니다. 4) 적극적인 참여, 코드에 대한 기여 및 학습 공유를 통해 커뮤니티에 통합 될 수 있습니다.

PHP와 Python은 각각 고유 한 장점이 있으며 선택은 프로젝트 요구 사항을 기반으로해야합니다. 1.PHP는 간단한 구문과 높은 실행 효율로 웹 개발에 적합합니다. 2. Python은 간결한 구문 및 풍부한 라이브러리를 갖춘 데이터 과학 및 기계 학습에 적합합니다.

PHP는 죽지 않고 끊임없이 적응하고 진화합니다. 1) PHP는 1994 년부터 새로운 기술 트렌드에 적응하기 위해 여러 버전 반복을 겪었습니다. 2) 현재 전자 상거래, 컨텐츠 관리 시스템 및 기타 분야에서 널리 사용됩니다. 3) PHP8은 성능과 현대화를 개선하기 위해 JIT 컴파일러 및 기타 기능을 소개합니다. 4) Opcache를 사용하고 PSR-12 표준을 따라 성능 및 코드 품질을 최적화하십시오.

PHP의 미래는 새로운 기술 트렌드에 적응하고 혁신적인 기능을 도입함으로써 달성 될 것입니다. 1) 클라우드 컴퓨팅, 컨테이너화 및 마이크로 서비스 아키텍처에 적응, Docker 및 Kubernetes 지원; 2) 성능 및 데이터 처리 효율을 향상시키기 위해 JIT 컴파일러 및 열거 유형을 도입합니다. 3) 지속적으로 성능을 최적화하고 모범 사례를 홍보합니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

SecList
SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

에디트플러스 중국어 크랙 버전
작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

VSCode Windows 64비트 다운로드
Microsoft에서 출시한 강력한 무료 IDE 편집기
